Pro-Ocean Mining Virus ดัดแปลง Apache และ Oracle Server สำหรับ Monero

Anonim

กลุ่มผู้บุกรุกที่เรียกว่า Rocke ติดไวรัสเซิร์ฟเวอร์ด้วยบริการคลาวด์ของไวรัสการขุดสำหรับการทำเหมือง Cryptocurrency

Rocke Cybercrime Chinese Rocke เริ่มโจมตี Apache, Oracle และ Redis Servers โดยใช้ไวรัส Mining มหาสมุทร คนแรกที่ให้ความสนใจกับนักวิเคราะห์เครือข่าย Palo Alto

ไวรัสมุ่งเน้นไปที่เซิร์ฟเวอร์ Apache ActiveMQ, Oracle Weblogic และ Redis ในขณะที่สามารถติดเชื้ออุปกรณ์โดยอัตโนมัติและปิดบังได้อย่างอิสระ เนื่องจากคุณสมบัติเหล่านี้มันยากที่จะเปิดเผยและหยุด

เข้าร่วมช่องโทรเลขของเราเพื่อรับรู้ถึงแนวโน้มหลักของ Crypton

Pro-Ocean Mining Virus ดัดแปลง Apache และ Oracle Server สำหรับ Monero 15921_1
กระบวนการติดเชื้อของอุปกรณ์ ที่มา: paloaltonetworks.com

ทันทีที่ไวรัสพบช่องโหว่และตั้งรกรากอยู่บนเครื่องมันจะดาวน์โหลดและติดตั้งซอฟต์แวร์ที่เป็นอันตรายทั้งหมดบนเซิร์ฟเวอร์ HTTP ระยะไกล

เป็นที่น่าสังเกตว่าก่อนที่จะติดตั้งซอฟต์แวร์ที่เป็นอันตรายกำลังมองหาคู่แข่ง หากพบว่าคนงานเหมืองคนอื่น ๆ จะลบออกทันที จากนั้นไวรัสจะเปลี่ยนโหลดของหน่วยประมวลผลกลางของ Monero Crying Cryptocurrency (XMR) อย่างสมบูรณ์

ไวรัส XXI ศตวรรษ

ตามรายงานของ Palo Alto Networks ไวรัสเหมืองแร่เชื่อมต่อกับสระว่ายน้ำ Pool.MineXMR [.] com สำหรับการผลิต XMR เป้าหมายทั้งหมดของการโจมตีเน้นผู้เชี่ยวชาญด้านความชั่วช้าคือการใช้ CPU 100% สำหรับการทำเหมือง Cryptocurrency

เรียนรู้วิธีการซื้อขายในตลาด cryptocurrency ร่วมกับพันธมิตร Beincrypto - การแลกเปลี่ยน Cryptocurrency Stormgain

อย่างไรก็ตามนอกเหนือจากการติดตั้งอัตโนมัติและเชื่อมต่อกับสระว่ายน้ำการขุดไวรัสยังสามารถต่อสู้กับเครื่องมือในการระบุได้ ตัวอย่างเช่นมัลแวร์สามารถลบซอฟต์แวร์ที่ออกแบบมาเพื่อระบุกิจกรรมที่ผิดปกติ

ดูเพิ่มเติมที่: อันตรายจากการโจมตีของไวรัส Masner นั้นต่ำกว่า

เป็นที่น่าสังเกตว่า XMR ได้รับการพิจารณาว่าเป็นหนึ่งในเหรียญสำคัญสำหรับการทำเหมือง "สีดำ" ความรุ่งโรจน์ที่ไม่ดีของ cryptocurrencies เลิกกันเป็นระดับที่ให้บริการภาษีของสหรัฐฯสัญญาว่าจะจ่ายเงิน $ 625,000 ใครก็ตามที่สามารถแฮ็คได้

เนื่องจากชื่อเสียงการแลกเปลี่ยนบางส่วนจึงตัดสินใจหลีกเลี่ยง XMR การลบ cryptocurrency ออกจากรายการ ตัวอย่างเช่นในตอนท้ายของเดือนกรกฎาคม Beincrypto เขียนว่า Coinbase จะไม่รวม XMR ในรายการเนื่องจากปัญหาเกี่ยวกับการควบคุมรอบเหรียญ ต่อมาจาก XMR แอบกำจัด Cryptochege Shapeshift

คุณคิดอย่างไร? แบ่งปันความคิดของคุณในความคิดเห็นและเข้าร่วมการอภิปรายในช่องโทรเลขของเรา

โพสต์ไวรัส Mining Pro-Ocean ได้ปรับ Apache และ Oracle Server สำหรับ Monero ปรากฏตัวครั้งแรกที่ Beincrypto

อ่านเพิ่มเติม